← volver
CVE-2024-47003

DoS via non-string message using permalink embed

CVSS 3.1 LOWEPSS 0.6%CWE-400
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3.1EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 sep 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Mattermost versions 9.11.x <= 9.11.0 and 9.5.x <= 9.5.8 fail to validate that the message of the permalink post is a string, which allows an attacker to send a non-string value as the message of a permalink post and crash the frontend.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Productos afectados
Mattermost · Mattermost

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →